国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

三個關鍵策略幫助企業應對勒索病毒和保護業務

如意 ? 來源:企業網D1Net ? 作者:Rick Vanover,張弘 ? 2020-08-18 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒已經成為最大的網絡安全威脅之一。《Veeam 2020年數據保護趨勢報告》指出,網聯化導致的停機情況最多,而勒索病毒已成為組織最大的擔憂。近年來,國內企業遭到勒索病毒攻擊的事件層出不窮。2019年5月26日,易到用車服務器被黑客攻擊,APP完全癱瘓,被黑客索要巨額比特幣。2020年3月26日,京東等網站遭到中間人劫持攻擊,多個省市區受影響,涉及所有運營商。2020年4月27日,B站知名UP主“黨妹”遭勒索攻擊,數百G視頻素材丟失損失慘重。

面對勒索病毒的來勢洶洶,組織需要意識到這一威脅,并做好準備、防御和補救措施。這是至關重要的一步,可以避免以后在受到勒索病毒攻擊期間發生計劃外的響應或無效響應。處理勒索病毒需擁有強大、多層次的防御和策略,它們由三個關鍵因素組成:培訓、實施和補救。此外,擁有超強的備份、恢復和還原數據的方法,對于在事件發生時保護業務連續性至關重要。

培訓業務相關者

培訓應該針對兩個主要受眾:IT人員和組織中的用戶。同時針對這兩個群體開展培訓非常重要,因為這兩種角色都可能帶來威脅。

勒索病毒的主要切入點是通過遠程桌面協議(RDP)或其它遠程訪問機制、網絡釣魚和軟件更新。簡而言之,在大多數情況下,網絡黑客并沒有付出與高額回報相應的努力。從攻擊媒介的角度出發,了解這三種主要機制,對于了解應該在哪些范圍投入最大努力以確保業務彈性非常有幫助。

大多數IT管理員將RDP用于日常工作,許多RDP服務器直接連接到網絡。現實情況是,必須停止與網絡連接的RDP。IT管理員可以在特殊的IP地址、重定向RDP端口和復雜的密碼等方面發揮創造力,但一半以上的勒索病毒是通過RDP傳入的。這告訴我們,將RDP服務器暴露于網上并不符合具有前瞻性的勒索病毒彈性策略。

另一種常見的潛入方式是通過網絡釣魚郵件。我們都收到過看起來不正常的郵件,正確的做法是刪除該項。但是,并非每個用戶都以相同的方式處理這些情況。有一些熱門工具可以評估組織的網絡釣魚風險,如Gophish和KnowBe4等。結合幫助員工識別網絡釣魚電子郵件或鏈接的培訓,自我評估工具可以成為有效的第一道防線。

第三種潛入方式是利用漏洞的風險。使系統保持更新不僅是一項傳統的IT責任,也比以往任何時候都重要。盡管這不是一項艱巨的任務,但如果勒索病毒利用已知和已修補的漏洞,對黑客來說似乎是一項不錯的交易。請注意及時更新關鍵IT資產類別:操作系統、應用程序、數據庫和設備固件。包括WannaCry和Petya在內的許多勒索病毒都基于以前發現且已糾正的漏洞。

實施和補救

即使是遵循最佳實踐來防止遭受勒索病毒侵害的組織,也面臨著風險。盡管培訓是至關重要的一步,但組織必須為最壞的情況做準備。這對于IT和業務領導者來說有一個好處,那就是擁有一種富有彈性的備份存儲。

在Veeam,我們提倡將3-2-1規則作為通用數據管理策略。3-2-1規則建議在至少兩種不同類型的介質上至少應有三份重要數據副本,其中至少有一份副本不在線上。該規則最大的好處是,它不需要任何特定類型的硬件,并且通用性足以解決幾乎所有的故障情況。

3-2-1策略中的“1個”副本必須具有強大彈性,即“網閘式離線數據存儲”、“離線”或“不可變”。不同形式的媒介可以以超級彈性的方式存儲該數據副本,包括磁帶介質、與S3或S3兼容的對象存儲中的不可變備份、網閘式離線數據存儲和脫機介質,或備份和災難恢復的軟件即服務。

盡管有這些培訓和技術實施,但萬一病毒潛入,組織仍必須準備好補救。在Veeam,我們的方法很簡單。不要支付贖金,唯一的選擇就是恢復數據。此外,當發現威脅時,組織需要計劃應對措施。第一步是與支持人員聯系。Veeam客戶可以聯系專門的團隊來指導他們在勒索病毒事件中如何恢復數據。請勿將備份置于危險之中,因為它們對您的恢復能力至關重要。

在任何類型的災難中,溝通都是需要克服的首要挑戰之一。組織需要制定如何與團隊之外的合適人員進行溝通的計劃。這將包括文本群發列表、電話號碼或其他通常用于協調擴展團隊之間的通信機制。在此通訊錄中,您還需要內部或外部的安全專家、事件響應專家和身份管理專家。

對于決策權限也需要進行籌劃。企業必須在事件發生之前決定由誰負責進行恢復或故障轉移。一旦做出恢復決定,組織就需要進行額外的安全檢查,然后才能使系統恢復在線狀態。組織還必須確定整個虛擬機恢復是否為最佳操作方案,或者文件級恢復是否更有意義。最后,恢復過程本身必須是安全的,在所有系統上進行全面的防病毒和反惡意軟件檢查,并強制用戶在恢復后更改密碼。

綜上所述,盡管勒索病毒的威脅確實存在,但通過適當的準備工作,組織可以提高對事件的抵御能力,以最大程度地降低數據丟失、財務損失和聲譽受損的風險。這就需要通過培訓、實施和補救這三大策略來解決問題。首先,應該對您的IT團隊和員工進行培訓,以最大程度地降低風險和預防。其次,需要很好地執行解決方案以確保數據的安全和備份。最后,如果您之前的防御措施失敗了,請準備好通過完整的備份和災難恢復功能來修復數據系統。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 電子郵件
    +關注

    關注

    0

    文章

    110

    瀏覽量

    15724
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    駿馬奔騰,芯向未來:SiC功率器件的“三個必然”與丙午馬年的產業躍遷

    駿馬奔騰,芯向未來:SiC功率器件的“三個必然”與丙午馬年的產業躍遷 日期: 2026年 丙午馬年 除夕 主題: 傾佳電子楊茜“三個必然”戰略論斷與基本半導體碳化硅技術的產業替代邏輯 關鍵
    的頭像 發表于 02-15 10:33 ?40次閱讀
    駿馬奔騰,芯向未來:SiC功率器件的“<b class='flag-5'>三個</b>必然”與丙午馬年的產業躍遷

    微電網保護關鍵技術有哪些?

    電網的運行特性。近年來,隨著電力電子技術、通信技術、人工智能技術的深度融合,微電網保護技術體系不斷革新,形成了一系列針對性的關鍵技術,為微電網安全穩定運行提供了核心支撐。下文將從適配運行特性、應對故障異化、保障協同可靠等維度,系
    的頭像 發表于 01-23 10:31 ?239次閱讀
    微電網<b class='flag-5'>保護</b>的<b class='flag-5'>關鍵</b>技術有哪些?

    遠程辦公防線不 “失守”,終端防護策略全解析

    隨著企業日益擁抱遠程與混合辦公模式,如何有效保護所有遠程終端已成為核心關切。終端安全策略因此成為關鍵——企業需要建立明確的規范與規則,在保障
    的頭像 發表于 12-02 17:04 ?517次閱讀
    遠程辦公防線不 “失守”,終端防護<b class='flag-5'>策略</b>全解析

    戴爾數據保護解決方案助力企業構筑網絡韌性體系

    在這個幾乎一切業務都數字化的時代,沒有一家企業能完全置身于網絡攻擊之外。當勒索病毒鎖死系統、數據中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否
    的頭像 發表于 10-28 16:44 ?862次閱讀

    電壓暫降發生后,有哪些應對策略

    電壓暫降發生后的應對策略需分 “ 電網側(源頭控制與快速恢復) ” 和 “ 用戶側(設備保護與損失控制) ”,結合 “緊急處置(發生后立即行動)” 與 “長期治理(避免重復發生)”,形成 “止損
    的頭像 發表于 10-11 17:16 ?1883次閱讀

    企業網絡架構的再思考:如何根據業務場景權衡MPLS、VPN與SD-WAN

    互通、資源協同和業務發展的關鍵挑戰。常見的MPLS、VPN和SD-WAN等技術各具特點,適用于不同的業務場景。本文將深入分析這種主流組網方式,幫助
    的頭像 發表于 09-23 09:47 ?1676次閱讀
    <b class='flag-5'>企業</b>網絡架構的再思考:如何根據<b class='flag-5'>業務</b>場景權衡MPLS、VPN與SD-WAN

    Commvault全面數據保護方案助力企業高效恢復

    可行性恢復是應對威脅的關鍵策略。今天,我們將聚焦Commvault的解決方案,看如何高效幫助企業在遭受攻擊或災難后迅速恢復核心運營。
    的頭像 發表于 08-27 09:16 ?858次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。各企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為
    的頭像 發表于 08-11 10:44 ?922次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?863次閱讀

    5關鍵技巧幫助您正確使用陽極氧化線

    領域需求強勁。許多企業和技術人員在實際操作中,常因對設備管理和工藝掌控不當,導致產品質量不穩定或能源浪費。本文將結合行業趨勢,分享5關鍵技巧,幫助您正確使用陽極氧
    的頭像 發表于 07-14 16:37 ?768次閱讀
    5<b class='flag-5'>個</b><b class='flag-5'>關鍵</b>技巧<b class='flag-5'>幫助</b>您正確使用陽極氧化線

    戴爾科技如何構建數據保護的最后防線

    在上文中,我們介紹了戴爾科技如何以四大存儲產品組合夯實企業的數據基礎架構。但在勒索攻擊愈發猖獗的當下,僅“存得好”還不夠,“守得住”才是關鍵。接下來,我們將聚焦戴爾科技如何構建數據保護
    的頭像 發表于 05-13 16:30 ?1180次閱讀
    戴爾科技如何構建數據<b class='flag-5'>保護</b>的最后防線

    中小企業預測性維護策略

    本文主要探討了中小企業在工業物聯網時代實施設備預測性維護的策略:巧用低成本傳感技術、精準監測關鍵設備以及注重預防而非修理。中小企業應通過
    的頭像 發表于 03-25 10:21 ?852次閱讀
    中小<b class='flag-5'>企業</b>預測性維護<b class='flag-5'>三</b>大<b class='flag-5'>策略</b>

    介紹種數據保護策略的特點與適用場景

    企業IT環境中,數據保護是不可忽視的重要環節,而復制(Replication)、快照(Snapshot)和備份(Backup)是種常見的策略。它們在數據恢復、
    的頭像 發表于 03-21 11:46 ?1517次閱讀

    如何檢測極管的三個

    可以用萬用表來初步確定極管的好壞及類型 (NPN 型還是 PNP 型 ),并辨別出e(發射極)、b(基極)、c(集電極)三個電極。
    發表于 03-08 16:40

    如何區分場效應管mos管三個引腳

    場效應管mos管三個引腳怎么區分
    發表于 03-07 09:20 ?0次下載